
O que o KROKY coleta, por que precisa, quem mais vê e como se livrar disso. Em linguagem simples, sem névoa jurídica.
Em vigor desde: 2026-08-04 - Última atualização: 2026-08-04
O KROKY é criado e mantido por Maksim Drazdou, desenvolvedor independente, que atua como controlador dos dados para tudo o que está descrito aqui.
Para qualquer pergunta sobre seus dados, escreva para support@kroky.app.
Só o que o app não consegue funcionar sem. Não vendemos seus dados e não montamos perfis publicitários.
Seu número de telefone (que recebe o código de login), seu nome e avatar se você os adicionou, o idioma escolhido, uma senha se você definiu (guardada só como hash), e o identificador da sua conta Google ou Apple se você vinculou o login por elas.
Tarefas e eventos com datas, cores e ícones, comentários e arquivos anexados às tarefas, sua lista de contatos dentro do app e quem pertence a cada grupo.
Token de notificações push, modelo do aparelho e versão do sistema, versão do app, relatórios de falhas e logs de requisições ao servidor.
Login e proteção da conta: confirmar seu número com um código de uso único e limitar tentativas de login.
Funcionamento do app: sincronizar tarefas entre os participantes e mostrar seu nome e avatar para quem planeja com você.
Notificações: avisar sobre tarefa nova, comentário, convite ou lembrete, mas só se você permitiu notificações push.
Estabilidade: encontrar e corrigir erros a partir dos relatórios de falhas e dos logs.
Bases legais conforme o GDPR e leis semelhantes: execução do nosso contrato com você (prestar o serviço), seu consentimento (acesso à agenda, notificações push) e nosso interesse legítimo (segurança e estabilidade).
O app pede acesso à sua agenda só quando você abre a tela de convite, e usa isso para uma única coisa: deixar você escolher quem convidar.
Quando você escolhe alguém, só o número de telefone dessa pessoa é enviado ao servidor, para criar o convite. Sua agenda nunca é enviada por inteiro, nunca fica guardada nos nossos servidores e nunca é usada para outra coisa.
Você pode revogar o acesso a qualquer momento nos ajustes do celular, e ainda dá para convidar digitando um número ou compartilhando um link de convite.
Só os serviços sem os quais o app não roda, e só na medida do que cada um precisa. Eles processam dados por nossa conta e não podem usá-los para fins próprios.
Hospedagem, Beget: mantém nossos servidores e o banco de dados; os servidores ficam na Rússia.
Entrega do código de login, Telegram Gateway e SMS Aero: entregam o código por SMS ou pelo Telegram. Recebem o número de telefone e o código, nada mais.
Apple, Google e OneSignal: entregam as notificações push no seu aparelho.
Sentry: coleta relatórios de falhas: modelo do aparelho, versões do sistema e do app, e o rastro técnico do erro.
Alguns desses serviços ficam fora do seu país. Onde a transferência exige garantias legais, usamos cláusulas contratuais de proteção de dados. Também podemos revelar dados diante de um pedido legal e vinculante.
Enquanto sua conta existe, os dados ficam guardados para o app funcionar. Quando você exclui a conta, o perfil e os vínculos de contato são desativados na hora, e tudo é removido por completo dos servidores e backups em até 30 dias.
Se mudar de ideia e entrar de novo dentro desses 30 dias, a exclusão é cancelada e a conta é restaurada.
Relatórios de falhas e logs do servidor ficam guardados por até 90 dias e depois são apagados.
Você pode excluir a conta no app (Perfil → Excluir conta) ou na página de exclusão de conta deste site.
Receber uma cópia dos seus dados e saber exatamente o que guardamos sobre você.
Corrigir seu nome, avatar ou número de telefone.
Excluir a conta e os dados por conta própria, sem escrever para o suporte.
Receber seus dados em formato legível por máquina (portabilidade).
Opor-se ao tratamento baseado em interesse legítimo ou pedir a limitação dele.
Retirar o consentimento a qualquer momento, desativando o acesso à agenda ou as notificações push nos ajustes do celular.
Reclamar à autoridade de proteção de dados do seu país.
Escreva para support@kroky.app e respondemos em até 30 dias. Para proteger as contas de outras pessoas, podemos pedir que você confirme que o número é seu.
O KROKY é usado em muitos países. Os direitos acima valem para todo mundo; em algumas regiões há particularidades a mais.
O GDPR e o UK GDPR se aplicam como descrito nesta política: as bases legais estão na seção 3, seus direitos na seção 7, e você pode reclamar à autoridade de controle local.
Não vendemos suas informações pessoais e não as compartilhamos para publicidade comportamental entre contextos. Você pode pedir acesso ou exclusão a qualquer momento, e nunca será tratado pior por exercer esses direitos.
Os dados ficam em servidores na Rússia (seção 5), o que também atende às regras russas de localização. Os pedidos sobre dados funcionam do mesmo jeito para todos, por e-mail.
O KROKY é um app de família, e as crianças fazem parte dos planos da família. Ainda assim, para criar a própria conta é preciso ter pelo menos 13 anos, ou mais, se a lei do seu país fixar uma idade maior.
Uma criança mais nova só pode usar o KROKY se um dos pais ou responsável legal criar a conta, supervisioná-la e aceitar esta política em nome da criança. Um dos pais pode nos escrever a qualquer momento e excluiremos a conta e os dados da criança.
Fora desse arranjo parental, não coletamos dados de crianças de propósito. Se você acredita que isso aconteceu, escreva para a gente e vamos apagá-los.
A conexão com o servidor é criptografada (TLS), o acesso ao banco de dados é restrito, as senhas são guardadas só como hashes, e o login exige um código de uso único enviado ao seu número.
Nenhuma proteção é absoluta, então evite colocar em uma tarefa algo cujo vazamento seria crítico para você.
Se as regras mudarem, atualizaremos esta página e a data no topo. Mudanças significativas serão anunciadas no app antes de entrarem em vigor.
Para qualquer assunto sobre seus dados, acesso ou exclusão, escreva: o desenvolvedor responde pessoalmente.
support@kroky.app